Набор данных облачного промежуточного ПО
Этот проект содержит облачное промежуточное ПО (т.е. агенты, устанавливаемые поставщиками облачной безопасности), используемое в крупнейших облачных провайдерах (Azure, AWS и GCP).
Набор данных облачного промежуточного ПО перечисляет все агенты, устанавливаемые крупнейшими облачными провайдерами (Azure, AWS и GCP). Цель этого проекта — предоставить облачным клиентам полную видимость промежуточного ПО, установленного в их средах, которое может потенциально увеличить поверхность атаки.
Проблема облачного промежуточного ПО
Облачные провайдеры устанавливают проприетарное программное обеспечение на виртуальные машины клиентов, обычно без ведома или явного согласия клиента. Это проприетарное ПО, которое связывает виртуальные машины клиентов с управляемыми сервисами облачных провайдеров, часто создаёт новую потенциальную поверхность атаки, неизвестную облачным клиентам. Из-за неявного способа установки облачного промежуточного ПО облачные клиенты не знают о существовании облачного промежуточного ПО или о новых рисках безопасности, которые оно создаёт. В результате, когда в облачном промежуточном ПО обнаруживается новая уязвимость, клиенты остаются незащищёнными, даже не подозревая об этом. Более того, поскольку это проприетарное ПО CSP, работающее в среде клиента, не всегда очевидно, на ком лежит ответственность за обновление промежуточного ПО в первую очередь.
Пояснение полей
- Облачный провайдер: название облачного провайдера (AWS, GCP или Azure)
- Облачные сервисы: список названий облачных сервисов через запятую, которые устанавливают облачного агента на виртуальные машины пользователей облака, или название образов, в которых агент предустановлен.
- Прошлые уязвимости: список прошлых уязвимостей, обнаруженных в облачном агенте, разделённый запятыми.
- Поверхность атаки: произвольное текстовое описание потенциальной поверхности атаки облачного агента, например....
- Открытый исходный код: указывает, является ли исходный код облачного агента общедоступным или нет.
- Операционная система: операционная система, поддерживаемая конкретным облачным агентом.
- Набор данных облачного промежуточного ПО
Набор данных
Open Management Infrastructure (OMI)
- Облачный провайдер: Azure
- Облачные сервисы: Azure Automation State Configuration, Extension Log Analytics, Agent Azure Diagnostics (LAD), Azure Update Management, Azure Automation, Azure Security Center, Azure Sentinel, Container Monitoring Solution, Azure HDInsight
- Прошлые уязвимости: CVE-2021-38645 – локальное повышение привилегий до root, CVE-2021-38647 – неаутентифицированное удалённое выполнение кода с правами root, CVE-2021-38648– локальное повышение привилегий до root, CVE-2021-38649 – локальное повышение привилегий до root, CVE-2022-29149 - локальное повышение привилегий
- Поверхность атаки:
- Работает с высокими привилегиями (root)
- Некоторые конфигурации открывают удалённую поверхность атаки
- Открытый исходный код: https://github.com/microsoft/omi
- Операционная система: Linux
Microsoft Azure Guest Agent (WALinuxAgent)
- Облачный провайдер: Azure
- Облачные сервисы: предустановлен во всех образах Azure Linux
- Прошлые уязвимости: CVE-2019-0804 - неверное назначение прав для критического ресурса
- Поверхность атаки:
- Работает с высокими привилегиями (root)
- Открытый исходный код: https://github.com/Azure/WALinuxAgent
- Операционная система: Linux
Operations Management Suite (OMS)
- Облачный провайдер: Azure
- Облачные сервисы: Azure Log Analytics, Azure Sentinel, Azure Security Center
- Прошлые уязвимости: Нет публичных уязвимостей
- Поверхность атаки:
- Работает с высокими привилегиями (root)
- Открытый исходный код: https://github.com/microsoft/OMS-Agent-for-Linux
- Операционная система: Linux
Dependency agent
- Облачный провайдер: Azure
- Облачные сервисы: Azure Log Analytics
- Прошлые уязвимости: Нет публичных уязвимостей
- Поверхность атаки:
- Работает с высокими привилегиями (root)
- Открывает поверхность атаки на ядро через драйвер ядра
- Открытый исходный код: Нет
- Операционная система: Linux
Azure pipelines agent
- Облачный провайдер: Azure
- Облачные сервисы: Azure Pipelines, Azure Log Analytics, Azure DevOps Server 2019+, TFS 2017+
- Прошлые уязвимости: Нет публичных уязвимостей
- Поверхность атаки:
- Работает с высокими привилегиями
- Открытый исходный код: https://github.com/microsoft/azure-pipelines-agent
- Операционная система: Linux, Windows
Azure RD Agent Service
- Облачный провайдер: Azure
- Облачные сервисы: предустановлен во всех образах Azure Windows
- Прошлые уязвимости: Нет публичных уязвимостей
- Поверхность атаки:
- Работает с высокими привилегиями (SYSTEM)
- Открытый исходный код: Нет
- Операционная система: Windows
Azure Arc-enabled Kubernetes agent
- Облачный провайдер: Azure
- Облачные сервисы: Azure Arc
- Прошлые уязвимости: CVE-2022-37968
- Поверхность атаки:
- Открывает удалённую поверхность атаки через обратный прокси
- Открытый исходный код: Нет
- Операционная система: Linux
AWS Systems Manager Agent (SSM Agent)
- Облачный провайдер: AWS
- Облачные сервисы: предустановлен в образах виртуальных машин Amazon
- Прошлые уязвимости: CVE-2022-29527 - локальное повышение привилегий до root
- Поверхность атаки:
- Работает с высокими привилегиями
- Открытый исходный код: https://github.com/aws/amazon-ssm-agent
- Операционная система: Windows, Linux, macOS
AWS PV Drivers
- Облачный провайдер: AWS
- Облачные сервисы: предустановлен в образах виртуальных машин Amazon Windows
- Прошлые уязвимости: Нет публичных уязвимостей
- Поверхность атаки:
- Открывает поверхность атаки на ядро
- Открытый исходный код: Нет
- Операционная система: Windows
AWS ECS container agent
- Облачный провайдер: AWS
- Облачные сервисы: Amazon ECS-optimized AMI, Amazon ECS-optimized Windows Server AMI, Amazon ECS-optimized Windows Server 2022 Full AMI, Amazon ECS-optimized Windows Server 2022 Core AMI, Amazon ECS-optimized Windows Server 2019 Full AMI, Amazon ECS-optimized Windows Server 2019 Core AMI, Amazon ECS-optimized Windows Server 2004 Core AMI
- Прошлые уязвимости: Нет публичных уязвимостей
- Поверхность атаки:
- Работает с высокими привилегиями
- Открытый исходный код: https://github.com/aws/amazon-ecs-agent
- Операционная система: Windows, Linux
AWS EC2 Hibernation Initialization Agent
- Облачный провайдер: AWS
- Облачные сервисы: поддерживаемые экземпляры EC2, включая Amazon Linux
- Прошлые уязвимости: Нет публичных уязвимостей
- Поверхность атаки:
- Работает с высокими привилегиями
- Открытый исходный код: https://github.com/aws/amazon-ec2-hibinit-agent
- Операционная система: Linux
Google Accounts Daemon
Google OSConfig agent
Google guest agent
- Облачный провайдер: Google Cloud Platform
- Облачные сервисы: предустановлен в образах виртуальных машин GCP
- Прошлые уязвимости: Нет публичных уязвимостей
- Поверхность атаки:
- Работает с высокими привилегиями
- Открытый исходный код: https://github.com/GoogleCloudPlatform/guest-agent
- Операционная система: Windows, Linux